| 제목 | 오늘의 랜섬웨어 - GUNRA | ||||
|---|---|---|---|---|---|
| 작성자 | 운영자 | 등록일 | 2025-08-14 | 조회수 | 324 |
| 파일 | Today ransomware_GUNRA(25년 8월).pdf |
||||
|
"복구? 그런 건 없어"…진화하는 랜섬웨어, 몸값만 올라간다 - 뉴시스 '건라' 해킹그룹 SGI 공격이 자신들의 소행이고 13.2 TB의 탈취자료를 갖고 있다고 주장 - 연합뉴스 윈도 관리 도구인 WMI를 이용하여 섀도 복사본을 삭제해 복구를 어렵게 만들며, 유출한 정보를 공개하겠다고 협박하는 이중 갈취(Double Extortion) 방식으로 압박 당사는 해당 랜섬웨어를 입수하여 시험을 하였으며, trueEP에 의해 근원적으로 방어되고 있음을 확인하였다. 참고로 rueEP는 백신처럼 랜섬웨어가 알려진 이후에 관련 시그니처를 등록하여 막는 “후천면역” 방식이 아니라, 인간이 태어날 때부터 가지고 있는 “선천면역” 매카니즘 방식으로 알려지지 않은 랜섬웨어일지라도 근원적으로 방어가 가능하다. |
|||||